Стокгольмского синдрома пост
Jun. 26th, 2018 09:39 amТут я подумал, что в желании современного андроида сделать SD-карту либо недоступной для записи, либо недоступной для чтения на других устройствах есть некая сермяжная правда.
Модель угроз данным на сотовом телефоне, как я теперь убедился, должна учитывать утерю телефона целиком. Поэтому считать что данные на SD-карте сохраннее (потому что при поломке телефона карта с данными оттуда просто вынется), чем во внутренней памяти телефона, не следует.
Поэтому явный отказ сделать данные, которые пишутся на карту, недоступными на других устройствах как бы намекает на то, что бэкапиться надо за пределы корпуса телефона.
Хотя, конечно, эти сволочи сделали все возможное чтобы помешать пользователям выстраивать собственную независимую от них инфраструктуру.
Модель угроз данным на сотовом телефоне, как я теперь убедился, должна учитывать утерю телефона целиком. Поэтому считать что данные на SD-карте сохраннее (потому что при поломке телефона карта с данными оттуда просто вынется), чем во внутренней памяти телефона, не следует.
Поэтому явный отказ сделать данные, которые пишутся на карту, недоступными на других устройствах как бы намекает на то, что бэкапиться надо за пределы корпуса телефона.
Хотя, конечно, эти сволочи сделали все возможное чтобы помешать пользователям выстраивать собственную независимую от них инфраструктуру.
no subject
Date: 2018-06-26 08:04 am (UTC)но все-таки хотелось бы сохранить возможность сливать СВОЮ инфу на СВОЙ комп, а не куда-то там))
no subject
Date: 2018-06-26 08:20 am (UTC)Опять же, если телефон утерян, то чем поможет потеряшке невозможность прочитать на другом телефоне? Родной-то телефон точно так же, как и карта - в руках у злодея.
no subject
Date: 2018-06-26 08:26 am (UTC)Пока получается в два приема - сначала родной бэкап на SD-карту, потом SMBSync2 по локальной сети синхронизирует место хранения бэкапов с компьютьтером.
no subject
Date: 2018-06-26 08:27 am (UTC)no subject
Date: 2018-06-26 09:42 am (UTC)с другой стороны, если таки действительно невозможно (хотя бы для съёма "старой" информации), то шифрование тома, расположенного на съёмной карте, решает обе проблемы - и с поломкой телефона, и с его кражей
no subject
Date: 2018-06-26 10:40 am (UTC)А то, что кто-то из продвинутых юзеров потерял возможность делать что-то нестандартное является приемлемым collateral damage.
no subject
Date: 2018-06-26 11:03 am (UTC)Для того чтобы писать на карту было можно, нужно ее отформатировать в зашифрованную файловую систему. После чего ее нельзя будет вынуть из телефона и почитать в более другом устройстве. В том числе в другом телефоне той же модели.
Понятно зачем это сделано гуглем. Чтобы приложения обменивались информацией друг с другом через сторонние (предпочтительно гугловские) сервера.
Но лично я считаю что надо при настройке смартфона расчитывать на то, что сотовой связи по умолчанию нет. Если есть какой-то канал во внешний мир, хоть сотовый, хоть wi-fi это везение, которым надо уметь воспользоваться, но расчитывать на него - нельзя.
И еще - в тех случаях когда сеть есть, в этой сети, как правило, есть устройство с большим экраном и удобной клавиатурой. Поэтому обмен данными с телефоном по сети не должен требовать тыканья пальцем в телефон. Разве что однократно - включить доступ для указнного внешнего устройства.
no subject
Date: 2018-06-26 11:11 am (UTC)А фигню с правами на запись они замутили ради "безопасности" в таком виде, в каком они ее понимают. Надо сказать, что в последних андроидах появилась возможность выбирать каталог для записи на карточке, но через жопу и приложение, дабы этой возможностью воспользоваться, должно уметь в эту жопу залезать. Т.е. все старые программы в пролете.
no subject
Date: 2018-06-26 11:20 am (UTC)no subject
Date: 2018-06-26 11:20 am (UTC)no subject
Date: 2018-06-26 11:23 am (UTC)Следует запомнить что ты - неуловимый джо, твои фотки и твои книжки никому не нужны, кроме тебя. Поэтому следует в первую очередь заботиться о ДОСТУПНОСТИ данных любой ценой для себя, а только во вторую - о недоступности их для других.
У меня в телефоне есть килобайт 20 данных, которые действительно должны быть недоступными для других - база паролей, клиенские ключи ssh и банковских приложений. Ну так они все все равно шифруются отдельно и независимо от всяких шифрованных томов.
no subject
Date: 2018-06-26 11:25 am (UTC)no subject
Date: 2018-06-26 11:34 am (UTC)Просто разделение пространства надо было проработать как следует, а не выкатывать в продакшн сиюминутные "решения" проблемы.
no subject
Date: 2018-06-26 11:40 am (UTC)При переезде на новый телефон там будет новая версия андроида, а в ней - другие приложения.
no subject
Date: 2018-06-26 11:42 am (UTC)Проблема в том что только пользователь может решить, какими приложениями он хочет обрабатывать данный конкретный файл данных. Поэтому никакого разделения простраства быть не может.
А может быть только соответствие приложения своему описанию или наличие в нем недокументированных возможностей.
no subject
Date: 2018-06-26 12:16 pm (UTC)Если бы гугл выкатил требование "исходники и аудитить", то его рыночная ниша была бы сейчас 0.00001%, и софта под него было бы ровно столько же. И полторы железки, хорошо если в продаже. "Разработчики, разработчики, разработчики!" (c). Абсолютное большинство разработчиков разрабатывает не для того, чтобы почесать свое опенсорсное эго, а чтобы на своем труде заработать. Что по определению подразумевает отсутствие у остальных доступа к исходникам.
А мы бы колдубасились бы с мелкомягкими поделиями, за отсутствием альтернатив, и все нынешние проблемы андроида казались бы недостижимым раем на фоне очередного кидка и полного переписывания под новую систему, в пятый раз...
Проблема в том что только пользователь может решить, какими приложениями он хочет обрабатывать данный конкретный файл данных. Поэтому никакого разделения простраства быть не может.
Ну и пусть решает, выдавая разрешения средствами системы с вменяемым интерфейсом. И без переделки приложений. Пусть даже на уровне лонгтапа на папку в системном файловом менеджере и выбора приложений, которым можно.
no subject
Date: 2018-06-26 01:38 pm (UTC)Бешеный принтер уверенно выгребает в мейнстрим криминализации софта и контента. Конфискационный потенциал в этом сегменте огромный, когда властям надоест бегать с топором за старушками то на него неизбежно обратят внимание.
no subject
Date: 2018-06-26 01:49 pm (UTC)no subject
Date: 2018-06-26 02:04 pm (UTC)no subject
Date: 2018-06-26 02:27 pm (UTC)no subject
Date: 2018-06-26 02:33 pm (UTC)И, кстати, больше всего денег зарабатывают те разработчики, у которых есть внешний аудит исходников. От того что исходники увидела сертификационная лаборатория, еще не значит что их увидели "все остальные".
Скорее даже наоборот. У нас, например, критические с точки зрения обеспечения возможности работы с персональными данными патчи к постгресу - ни разу не open source. Хотя обсуждалась идея их открыть и скооперироваться с заокеанскими коллегами из NSA (причем обсуждалась сильно позже 2014 года), она так и не реализовалась.
no subject
Date: 2018-06-26 05:07 pm (UTC)no subject
Date: 2018-06-26 05:58 pm (UTC)2
Date: 2018-06-26 07:07 pm (UTC)no subject
Date: 2018-06-26 08:13 pm (UTC)no subject
Date: 2018-06-26 08:17 pm (UTC)no subject
Date: 2018-06-26 08:33 pm (UTC)То есть уйма старых и неудобных приложений просто стала не нужна. И смысл их восстанавливать-то?
no subject
Date: 2018-06-27 04:39 am (UTC)Во-первых, вопрос следует формулировать не "других секьюрных данных", а "других данных, секьюрностью которых управляете не вы, а криворукие жопоголовые идиоты".
Секьюрными-то (относительно конечно) как раз будут данные на рутованном телефоне, а не наоборот.
Во-вторых в телефоне все равно есть сим-карта, секьюрностью которой управляют криворукие жопоголовые идиоты из сотовой компании.
В-третьих, в моей жизни был период когда я таскал одновременно устройство, которое контролирую я, но которое не умеет коннектиться к сотовой сети (Nokia N800), и устройство, которое умеет коннектиться к сотовой сети, но я ничего там контролировать не могу (кномпочный телефон). Неудобно.
В-четвертых, проаудитить весь AOSP у меня все равно времени и сил нету.
no subject
Date: 2018-06-27 04:46 am (UTC)Поэтому нужно думать о том, где ты возьмешь другую копию тех данных, которые были в украденном телефоне, и как ты их будешь использовать пока у тебя вообще никакого телефона нет или как их максимально удобно перенести на новый телефон. При этом основная проблема в том, что "максимально удобно" это не "в точности как было". Потому что, как обсуждалась в предыщущем посте, про тостеры, эргономика бытового прибора за время, прошедшее между покупкой прошлого и нынешнего устройства существенно изменилась.
Опять же - пароли поменяны и восстанавливать старую копию базы паролей нет никакого смысла, нужна модифицирвоанная.
no subject
Date: 2018-06-27 04:50 am (UTC)И возможно, так и стоит сделать, хотя по оценке процедура рутования телефона по сложности соизмерима со всеми наворотами которые я тут описывал, а сама по себе ничего не дает - нужно будет еще потратить столько же усилий, чтобы даваемыми ей возможностями воспользоваться.
no subject
Date: 2018-06-27 08:15 am (UTC)no subject
Date: 2018-06-27 08:24 am (UTC)Вы таки не поверите, но деловая переписка (в том числе через e-mail и мессенжеры) подразумевает примерно то же "отсутствие у остальных доступа". Равно как и хранение данных, и хостинг серверов. Однако гуглопочту и гуглооблако (ну или амазоновское облако) используют далеко не 0.00001% вполне коммерческих контор.
no subject
Date: 2018-06-27 08:37 am (UTC)Так как получать SMS с одноразовыми паролями (банки давно пора штрафовать за использование этого способа) на тот же смарт, где банк-клиент стоит - несколько опрометчиво. Поглядеть на эти SMS лезут все кому не лень.
no subject
Date: 2018-06-27 08:37 am (UTC)А насчет бэкапа за пределами телефона - а с чего вы решили, что я против этого возражаю (или это мне показалось, что вы решили?)? Мне наоборот, даже удивительно, что вы ради такой очевидной мысли целый постинг написали.
no subject
Date: 2018-06-27 08:41 am (UTC)Вообще я тут на 4pda.ru нашел замечательный скриптик который сносит с рутованного телефона все гугловские приложения начисто. Включая клавиатуру (а у меня все равно хакерская стоит). Надо применить, специально ради этого зарутовав телефон, но он, к сожалению сносит еще и лаунчер. А я пока себе не присматривал альтернативного лаунчера - меня родной в общем-то устраивает.
no subject
Date: 2018-06-27 08:45 am (UTC)Поэтому не вижу смысла ради борьбы с потенциальным вором ухудшать и без того хреновенькую usability телефона.
А проблема бэкапа телефона заключается в том, что данные из бэкапа необходимо уметь использовать без восстановления бэкапа на аналогичном аппарате. Поэтому лучше использовать не бэкап, а какой-то другой способ распределенной синхронизации.
no subject
Date: 2018-06-27 08:52 am (UTC)no subject
Date: 2018-06-27 08:56 am (UTC)